“傾家蕩產,是你自己的錯!”
——某黑客
加密貨幣難以追蹤,且在大多數情況下,加密貨幣也是不受管制的,它基于一個去中心化的區塊鏈網絡。這意味著一旦加密貨幣被盜,就基本上不可能找回了。So...加密貨幣成了黑客十分青睞的攻擊目標。
近日,一個名為Daniel的黑客在接受采訪時透露,他利用"SIM卡交換詐騙"繞過雙重身份驗證盜竊了總共價值50萬美元的加密貨幣。
詐騙過程很簡單,只需3步:
首先,黑客給電信公司打電話,哭訴他自己的SIM卡丟失了;
然后,他們要求將你的手機號重定向到他們的手機號;
最后,通過攔截雙重身份驗證文本或竊取存儲在電子郵件賬戶中的密碼。
Ripple為CBDC互操作性和金融包容性推出197000美元的黑客馬拉松:金色財經報道,Ripple發起了一項獎金為 197000 美元的黑客馬拉松,以促進零售 CBDC、金融包容性和互操作性解決方案的開發。該活動被稱為 CBDC Innovate,將允許開發人員構建在 Ripple 的去中心化開源區塊鏈 XRP Ledger (XRPL) 上運行的應用程序。
參賽者需要在三個類別中的一個類別中構建或更新金融科技或支付解決方案。第一類側重于互操作性,預計開發人員將提交一個解決方案,允許 CBDC 與其他數字資產(例如不可替代的代幣和穩定幣)進行互操作。第二類側重于面向零售,參賽者將構建一個允許用戶與 CBDC 交互的界面。最后一個類別涵蓋金融包容性,開發人員將提交一個可以利用這種數字貨幣優勢的解決方案。
根據黑客松頁面,參賽者必須在 2022 年 8 月 25 日或之前提交他們的解決方案,獲勝者將于 9 月 8 日公布。[2022/7/3 1:47:14]
這樣,他們就能輕松地登錄你的加密貨幣賬戶、偷走你所有的加密資產。
去中心化組織Badger DAO遭遇黑客攻擊,目前已暫停所有交易:12月 2日,據官方 Discord 消息,去中心化組織 Badger DAO 遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據開發人員初步清點受損資產后表示,本次事件中已損失 13.6 萬枚 bcvxCRV、6.4 萬枚 bveCVX、38 枚 ibBTC/sBTC、13 bibBTC/sBTC,以及 19 枚 DIGG。目前已暫停所有交易。[2021/12/2 12:45:58]
只是一群倒霉鬼罷了
每年有數千萬美元的加密貨幣通過SIM卡交換詐騙的方式被盜。
盡管電信公司內或多或少存在某種協議來阻止這種情況發生,但據Daniel透露,作為黑客,他們很容易就可以繞過這些協議。
美參議員要求推特CEO配合調查黑客入侵:金色財經報道,美國參議員Josh Hawley昨晚致信推特首席執行官Jack Dorsey,稱推特應與司法部和聯邦調查局合作,以解決安全問題。Hawley表示,他擔心該事件不僅僅是一系列有計劃有預謀的獨立黑客攻擊事件,更是對推特自身安全性的一次成功攻擊。對推特系統服務器的成功攻擊將對所有用戶的隱私與數據安全構成威脅。[2020/7/17]
"總有一些辦法讓他們相信你。比如,你打電話假裝在Tele2工作,然后讓他們幫你轉發一個號碼,在你學會“偽裝”之前,你根本不需要打很多電話去刻意練習。"
一旦號碼被重定向,黑客還可以使用Gmail或Outlook中的"忘記密碼"選項。還可以通過語音呼叫手機獲得驗證碼。
Daniel還透露,很多人喜歡在電子郵件帳戶中保留他們的密鑰副本,一旦黑客黑進你的賬戶后,也就能控制你的加密錢包,從而偷走你所有的加密貨幣。
動態 | 兩個Upbit黑客錢包地址共轉移2.2萬枚ETH至未知地址:據Whale Alert監測,北京時間16點38分開始,被標記為Upbit黑客錢包地址地址(0x9409開頭的地址)轉移2筆共11001枚ETH至0x86b開頭的未知錢包地址,單筆分別為1001枚、1萬枚。隨后16點45分開始,兩筆共11001枚ETH從另一Upbit黑客錢包地址(0xf52b開頭)轉至0x1998開頭的未知地址,單筆分別為1001枚、1萬枚。[2019/12/4]
Daniel在某一次頂風作案時,他甚至發現了數字貨幣交易所的密碼,這讓他很輕松地進入了交易所,并將他成為「倒霉鬼」的加密資產轉移到了自己的錢包中。
傾家蕩產,是你自己的錯
Daniel通過不斷指責受害者沒有使用更好的安全措施,來為自己的惡行辯護。
"好吧,你什么感覺都沒有。你永遠不會見到那個人,而且所有的事情都是匿名的,所以你不會因此感到內疚。"
通過劫持手機號碼來盜取加密貨幣已經成為了一個日益嚴重且極具危害的現象。作為法律行動的一部分,三家移動電話運營商也被指控收受賄賂。
750萬美元,10年牢獄之災
上周,加州高等法院命令21歲的詐騙犯NicholasTruglia向Terpin支付7580萬美元的賠償金和懲罰性損害賠償。
本月早些時候,就有來自美國密歇根州的9個人被指控密謀通過劫持SIM卡竊取價值約240萬美元的數字貨幣。黑客團伙遍布美國和愛爾蘭,自稱為"TheCommunity"。
今年初,一個名叫JoelOritz的20歲美國加州男子成為第一個因劫持SIM卡而入獄的人。他承認通過劫持40個用戶的SIM卡竊取敏感數據,從而在受害者那里盜取了500多萬美元的資產。
去年,美國企業家、加密貨幣投資者MichaelTerpin對AT&T提起訴訟,要求獲取賠償金2億美元,原因是AT&T因工作疏忽而允許黑客盜取他的賬戶,由此損失了價值2380萬美元的加密貨幣。
在他的投訴內容信中,有這樣一句話:"AT&T所做的事就像一家酒店給了一個小偷一把房間鑰匙和一把房間保險柜的鑰匙、讓小偷偷走保險柜里的珠寶一樣愚昧。"
打擊SIM卡犯罪
RobertRoss是Truglia事件的另一個受害者,他在騙局中損失了100萬美元。今年1月,他與其他幾名受害者合作搭建了一個名為"StopSIMcrime"的網站,以提高人們對這類危險的認知。
"這是一個正在瘋狂、肆意蔓延的網絡危機,"Ross說。"我也相信這里面有某些運營商的‘功勞’。"
但幸運的是,SIM卡交換詐騙相對容易防范。主要從以下2點進行防范:
不使用手機號碼進行雙重身份認證,而是使用Google或Authy代替;
使用諸如Ledger或Trezor之類的硬件錢包,在交易所之外存儲你的加密貨幣;
當然,你也可以為你的數字貨幣上一份保險。
加密貨幣行業仍然缺乏安全感
據TheBlock網站的一份最近報告顯示,有超過13.5億美元的加密貨幣從交易所被盜。但盡管如此,目前市值2290億美元的加密貨幣行業仍然嚴重缺乏保險業務。
去年11月,來自Coindesk的一份報告顯示,加密交易所和托管人的保險總額僅僅約為60億美元。
如果你把這個數字與各大交易所數十億美元的日交易量相比,這個數字簡直是九牛一毛。
但好在有些人已經在努力嘗試了。
比如,某公司正在為使用其加密貨幣錢包服務的客戶提供高達5000萬美元的保險。其目的在于,當發生外部安全漏洞或惡意攻擊行為時,為使用其錢包的用戶提供財產保護。
當然,加密貨幣的保險業務是收費的,且存在一些打包套餐,用戶需要根據自己的個人需求選擇套餐并支付一定的費用。
如果用戶錢包內的數字貨幣被盜,保險公司就會進行相應的賠償。但用戶也不是在任何情形下都可以獲得賠償。
比如,對于一些風控機制過于寬松的公司,就需要考慮是否按價賠償了。用戶的安全問題,更多的還是靠自己。
“我并不是特別活躍,我僅僅攻擊了20個人左右,就獲得了50萬美元,但他們并不知道我是誰。”
近日,美國一家專門研究區塊鏈反洗錢的公司CipherTrace發布了一份數字加密貨幣反洗錢報告,數據顯示在過去兩年里.
1900/1/1 0:00:00尊敬的LBank用戶: 在LBank于?2019.5.2016:00-2019.6.1916:00期間舉辦的期權交易大賽.
1900/1/1 0:00:00正式動筆之前先看下這張熱力圖,昨天晚間BSV的一波狂暴上漲毫無疑問成為了市場的絕對焦點,澳本聰一波關注比特幣白皮書版權的騷操作讓市場又一次體驗到了黑天鵝事件的沖擊力.
1900/1/1 0:00:00簡介:單個請求向/wallet/deploycontract提交幾兆字節碼以及CPU密集型長解析將消耗CPU大約10分鐘,同時仍然在堆中保存幾兆字節碼.
1900/1/1 0:00:00親愛的用戶:?? IDAX將上線EMI。開通EMI/ETH交易,立即前往。充值開放時間:2019年6月25日21:00(UTC8)交易開放時間:2019年5月25日21:00(UTC8)公鏈LU.
1900/1/1 0:00:00西聯新發布的一項專利顯示,該公司設想了一種可以管理重復傳輸通知和加密貨幣網絡的安全支付系統。總部位于英國恩格爾伍德的西聯是世界上最大的轉賬服務公司.
1900/1/1 0:00:00